SYN-флуд, іноді відомий як напіввідкрита атака, є атака мережевого рівня, яка бомбардує сервер запитами на підключення, не відповідаючи на відповідні підтвердження.
SYN-флуд (напіввідкрита атака). тип атаки на відмову в обслуговуванні (DDoS), мета якої зробити сервер недоступним для законного трафіку шляхом споживання всіх доступних ресурсів сервера.
Встановлення сучасного мережевого обладнання з можливостями обмеження швидкості: Сучасне мережеве обладнання часто має вбудовані можливості обмеження швидкості. Це може допомогти запобігти атакам SYN Flood, обмежуючи кількість запитів SYN, які сервер прийматиме з однієї IP-адреси протягом певного періоду часу.
Проблеми з підключенням до мережі: сервер або мережа, які стають недоступними або мають проблеми з підключенням, є потенційним показником атаки SYN flood, оскільки сервер переповнений вхідними пакетами SYN і не може обробити вхідні запити.
SYN-флуд — це різновид DDoS-атаки який використовує процес тристороннього рукостискання в протоколі керування передачею (TCP), який є основним протоколом більшості інтернет-зв’язків. SYN-флуди мають на меті перевантажити цільову систему, споживаючи її ресурси та роблячи її нездатною відповідати на законні запити.
синхронізувати SYN – це абревіатура від "синхронізувати', виходячи з того, що ці пакети використовуються для синхронізації порядкових номерів під час встановлення з'єднання в моделі TCP/IP.
Як ми можемо захиститися від SYN Flood? Мета SYN-флуду — зайняти всі підключення до сервера та споживати його системні ресурси. Для серверів найпрямішим способом захисту від таких атак є покращити сервісні можливості, чого можна досягти шляхом створення кластера та оновлення обладнання.